更新时间:2025-07-18 GMT+08:00
连接迁移中心
将MgC Agent(原Edge)与云端MgC控制台建立连接,协助MgC控制台进行资源采集和执行迁移工作流任务。
连接成功后,您可以在迁移中心控制台进行以下操作:
- 创建资源采集任务:通过公网发现源端多种类型资源,支持对主机、容器、对象存储和数据库等资源进行深度采集。
- 创建主机迁移工作流:进行主机迁移,MgC提供高灵活、可定制的迁移工作流,根据采集的源端主机性能数据,推荐最合适的华为云主机规格。
- 创建大数据迁移任务:进行大数据迁移,支持将阿里云 MaxCompute数据迁移至华为云 数据湖探索(DLI)。
- 创建大数据校验任务:对大数据进行一致性校验。
约束与限制
- 单个账号允许同时在线的MgC Agent总数最多为100个。
- 单个MgC项目中,与MgC连接的MgC Agent数量(不区分状态)最多为5个。
前提条件
通过华为云访问密钥连接
- 登录MgC Agent控制台。
- 在总览页面,单击页面右上角的“连接”按钮,右侧弹出连接迁移中心页面。
- 在第一步:配置连接方式区域,连接方式选择“华为云访问密钥”。选择在MgC服务创建项目的区域,输入华为云账号的AK/SK,单击“查询项目”按钮。系统会对输入的AK/SK进行验证,验证通过后,即可进行下一步。如果提示AK/SK错误,请参考AK/SK验证失败,如何处理?进行排查处理。
如果是进行主机迁移,输入的AK/SK需要具备SMS服务的相关权限。需要的权限和配置方法请参考SMS自定义策略。
- 在第二步:关联迁移中心项目区域的项目下拉列表中,选择MgC控制台所创建的迁移项目,MgC Agent会将采集数据上报到该项目。
- 在第三步:预设当前迁移中心Agent名称区域,自定义MgC Agent在MgC控制台显示的名称,单击“连接”按钮,确认要与迁移中心进行连接,单击“确定”按钮。
与迁移中心连接成功后,设置的MgC Agent名称不支持修改。
- 当总览页面显示状态为“已连接”,代表与MgC连接成功。
通过企业联邦认证连接
该连接方式仅适用于以下场景:
- 通过本地账号登录MgC Agent。
- 源端为Azure云平台。
在连接前,需要创建并获取必要的凭证信息,以及完成联邦互信配置,详细操作步骤就参考配置MgC Agent与Azure Entra ID的联邦认证。
- 登录MgC Agent控制台。
- 在总览页面,单击页面右上角的“连接”按钮,右侧弹出连接迁移中心页面。
- 在第一步:配置连接方式区域,连接方式选择“企业联邦认证”。根据表1,获取并填写对应参数。
表1 联邦认证参数获取方法 参数
获取方法
华为云IdP ID
填写在完成联邦互信配置时创建的华为云身份提供商名称。获取方法如下:
在华为云IAM控制台的“身份提供商”页面,单击“操作”列的“查看”。基本信息区域的名称即为IdP ID。
企业身份提供商
下拉列表选择“Azure EntraID”。
租户ID
- 登录Azure控制台。
- 在主页单击“应用注册”服务,进入应用注册页面。如果在主页未找到“应用注册”服务,可以在页面上方的搜索框中搜索查找。
- 在所有应用程序列表,单击创建的OAuth2应用,进入应用的概述页面。在概要区域,可以获取目录(租户) ID 和应用程序(客户端) ID信息。
应用程序ID
应用程序密码
填写在完成联邦互信配置时创建的OAuth2应用客户端密码。
如果客户端密码丢失,可参考以下步骤新建客户端密码:
- 在OAuth2应用左侧导航栏单击“管理 > 证书和密码”,进入证书和密码页面。
- 在客户端密码页签,单击“新客户端密码”,右侧弹出添加客户端密码窗口。
- 输入自定义的客户端密码说明,选择截止期限后,单击“添加”按钮,复制并保存生成的客户端密码值。请务必在创建时保存密码值,之后无法查看客户端密码值。
- 参数填写完成后,单击“获取访问密钥”,弹出Azure登录页面,使用Azure账号和永久密码登录后出现如下图提示,代表获取华为云临时访问密钥成功。
不能使用 Azure 的临时密码登录。否则,当临时密码过期后,华为云的临时访问密钥将无法刷新。
- 在第二步:关联迁移中心项目区域,选择在MgC服务创建项目的区域。单击“查询项目”按钮,在迁移中心项目下拉列表中,选择MgC控制台所创建的迁移项目,MgC Agent会将采集数据上报到该项目。
- 在第三步:预设当前迁移中心Agent名称区域,自定义MgC Agent在MgC控制台显示的名称,单击“连接”按钮,确认要与迁移中心进行连接,单击“确定”按钮。
与迁移中心连接成功后,设置的MgC Agent名称不支持修改。
- 当总览页面显示状态为“已连接”,代表与MgC连接成功。